|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...ali_95824.html
Per occultare l'indirizzo IP di un server command and control di backup gli operatori di una botnet hanno ingegnosamente sfruttato la blockchain di Bitcoin Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4338
|
.....ops...
ma la Blockchain non doveva cambiare il mondo.... ........... ma in peggio alla fine fatti 4 conti. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 11080
|
Com'era? Cryptovalute e Blockchain sono un progresso? Si. Per hacker, terroristi, ricattatori e evasori fiscali.
__________________
>>> Videogames Axios' approved <<< Factorio - Stellaris - Door Kickers 2 - Door Kickers - The Long Dark - Prison Architect - Running with Rifles - Besiege - Infinifactory - Chromebox 3 |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jul 2001
Messaggi: 3480
|
Ora, se io facessi un virus che usa la stessa tecnica, potrei semplicemente aspettare che qualcuno mi mandi soldi
![]()
__________________
www.biffuz.it | Thou shall not follow the NULL pointer, for chaos and madness await thee at its end. Powered by: M1 @ Sonoma | 7600X @ W11 | C2Q @ XP | P!!! @ W98+BeOS | 286 @ W3.1 | C64 | iP16 | iPad8 | rPi4 | and more... |
![]() |
![]() |
![]() |
#5 |
Bannato
Iscritto dal: Jan 2021
Messaggi: 229
|
Il progresso: adesso i ladri devono entrare in casa e scardinare la cassaforte, tra poco forzeranno il tuo wallet bitcoin direttamente da casa loro on line comodamente sul divano.
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2829
|
Quanta ignoranza...
![]() prima che vi offendiate: L'ignoranza è la condizione che qualifica l'ignorante, colui che ha trascurato la conoscenza di determinate cose che si potrebbero o dovrebbero sapere. https://it.wikipedia.org/wiki/Ignoranza |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2829
|
|
![]() |
![]() |
![]() |
#8 | ||
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2904
|
Quote:
Quote:
Hash( IP+Private_key ) EDIT: Questo hash deve essere piuttosto corto per non incorrere in costi elevati. (ogni satoshi costa in questo momento 0.384 millesimi di euro), il malfattore potrebbe fissare a 38 euro la cifra dell'hash inviato al wallet potendo usare un hash di 100'000 (10'000-99'999). Il prezzo sarebbe di 3.8-38 euro più le commissioni, più gli altri invii dell'IP. Mi viene in mente che con un hash breve sono possibili collisioni e quindi la Polizia potrebbe cercare delle collisioni con un IP valido e poi usare questo per controllare la botnet. Comunque il malvivente potrebbe mettere in blacklist la collisione trovata costringendo la Polizia a uno sforzo computazionale per trovare sempre nuove collisioni. Se l'hash è abbastanza lungo le collisioni sono quasi impossibili da trovare, poi devono generare un IP valido e non un numero qualsiasi. Se poi l'algoritmo di hash è computazionalmente oneroso (sta al malvivente sceglierlo), generare collisioni diventa enormemente costoso. EDIT: non so bene come si faccia la rottura della firma elettronica, comunque suppongo che l'hash breve sia un punto di failure. Spero che qualcuno mi paghi per questa mia idea. ![]()
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it Ultima modifica di Sandro kensan : 26-02-2021 alle 12:34. |
||
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Feb 2008
Messaggi: 2822
|
Quote:
Quanta ignoranza... Hai usato male le regole del sillogismo. Il tuo è un sillogismo paradossale del tipo: tutti gli assassini mangiano, io mangio, io sono un assassino Controlla le regole del sillogismo Ultima modifica di kliffoth : 26-02-2021 alle 14:35. |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2829
|
Quote:
1) Crei un nuovo wallet e punti al "Seme" in modo da visualizzare TUTTE le transizioni, anche dei wallet derivati. 2) Crei X transizioni da 8 cifre, ad esempio: 0.01000101 0.01111000 0.01100001 0.01101101 0.01110000 0.01101100 0.01100101 3) Poi prendi un software che analizza tutte le transizioni (in uscita o entrata) dei vari wallet e generi il file ![]() |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2829
|
Quote:
Se tu senti parlare male di BTC tutto il tempo, per te è il male assoluto, ma se tu senti parlare male dei soldi dici "E' un'eccezione perché io come altre 7 miliardi di persone li usiamo bene"....ma pensa di essere di un'altro pianeta dove i soldi non esistono, poi ascolta il telegiornale o leggi dei giornali, poi conta quante volte senti parlare bene della moneta reale ![]() Solo perché non conoscete gente che usa BTC LEGALMENTE e pensate che siano "il male assoluto" solo perché non lo conoscete o non volete usarlo, non è necessariamente vero che TUTTI quelli che usano BTC (me compreso) sono truffatori, evasori o quant'altro. ![]() Ultima modifica di SpyroTSK : 26-02-2021 alle 15:21. |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2904
|
Quote:
Poi ogni memorizzazione ti costerà la fee che è molto alta. Se non paghi abbastanza la transazione è incerta e può non avvenire. I costo per avere una transazione certa e veloce sono di 102 satoshi/byte, visto che ogni transazione è di 226-1kB, siamo su cifre alte, si parte da 9.18 euro per memorizzare un Byte. Anche aspettando tempo si può arrivare a 88 satoshi/byte (5-60 minuti) ma poi andando su le transazioni diventano via via sempre più fallimentari e non vengono pubblicate nella blockchain.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2829
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2904
|
Se hai fatto qualche transazione ti sarai accorto che se non paghi abbastanza la transazione rimane per giorni nel limbo e poi i soldi ti ritornano indietro. Devi pagare alcuni euro per ogni byte oppure non invii nulla. Anche se aspetti all'infinito non ti serve perché i soldi ti ritornano indietro dopo diversi giorni.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Dec 2010
Messaggi: 609
|
Ecco, e quando io sostenevo che la tecnologia blockchain era un vero disastro in termini di sicurezza venivo deriso... bene, accomodatevi ora che ci divertiamo.
|
![]() |
![]() |
![]() |
#16 |
Member
Iscritto dal: Jun 2009
Messaggi: 412
|
metodo ingegnoso
ovviamente qui si parla di una posizione di dicembre chi può dire che nel mentre questa botnet non si sia già evoluta rendendo questa versione "fallace" obsoleta? la tecnologia avanza, sempre. in questa versione usano un wallet bitcoin, nessuno vieta loro di cambiare valuta e chain, così come tecnologia di criptazione per rendere ancora più complicato trovare l'ip. tutto stà in quanto vogliono complicare e appesantire il codice del malware. quanto alle transazioni, con tutto quello che gli rientra dalle azioni finali, vuoi che non abbiano la valuta necessaria per fare un cambio ip?? certo, è dispendioso, ma il rapporto pay/gain per ora è sempre a loro favore. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:30.